
إدارة مركزية لأنظمة كشف التسلل مثل Suricata وBro وOssec ...
############ ProbeManager ############
.. image:: https://www.ko-fi.com/img/donate_sm.png :alt: تبرع :target: https://ko-fi.com/mtreussart
|Licence| |Version|
.. image:: https://api.codacy.com/project/badge/Grade/afc2ab5226584ac3b594eb09ebcc2ccc?branch=master :alt: درجة Codacy :target: https://app.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=badger
.. image:: https://api.codacy.com/project/badge/Coverage/8c16c475964d4db58ce0c7de0d03abbf?branch=master :alt: تغطية Codacy :target: https://www.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=Badge_Coverage
+------------------+--------------------+ | الحالة | نظام التشغيل | +==================+====================+ | |Build_Status| | Linux x86_64 | +------------------+--------------------+
.. |Licence| image:: https://img.shields.io/github/license/treussart/ProbeManager.svg .. |Stars| image:: https://img.shields.io/github/stars/treussart/ProbeManager.svg .. |Forks| image:: https://img.shields.io/github/forks/treussart/ProbeManager.svg .. |Downloads| image:: https://img.shields.io/github/downloads/treussart/ProbeManager/total.svg .. |Version| image:: https://img.shields.io/github/tag/treussart/ProbeManager.svg .. |Commits| image:: https://img.shields.io/github/commits-since/treussart/ProbeManager/latest.svg .. |Build_Status| image:: https://travis-ci.org/treussart/ProbeManager.svg?branch=master :target: https://travis-ci.org/treussart/ProbeManager
من الشائع رؤية العديد من أنظمة كشف التسلل (IDS)، بما في ذلك البرنامج وقواعده، لا يتم تحديثها بانتظام. يمكن تفسير ذلك بحقيقة أن إدارة البرنامج والقواعد غالبًا ما تكون معقدة، مما قد يمثل مشكلة خاصة للشركات الصغيرة والمتوسطة التي تفتقر عادةً إلى خبرة أمن الأنظمة والمشغلين بدوام كامل للإشراف على أنظمة IDS الخاصة بها. دفعني هذا الاستنتاج إلى تطوير تطبيق (ProbeManager) لإدارة مجسات كشف الشبكة والجهاز على النظام بشكل أفضل.
ProbeManager هو تطبيق يمركز إدارة أنظمة كشف التسلل. الغرض من ProbeManager هو تبسيط نشر مجسات الكشف وجمع جميع وظائفها في مكان واحد. يتيح لك ProbeManager أيضًا التحقق من حالة المجسات وتلقي الإشعارات عند وجود مشكلة أو خلل. ProbeManager ليس نظام إدارة معلومات وأحداث أمنية (SIEM)، وبالتالي لا يعرض مخرجات المجسات (التنبيهات، السجلات، إلخ...).
ProbeManager متوافق حاليًا مع NIDS Suricata و Bro، وسيكون قريبًا متوافقًا أيضًا مع OSSEC.
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_network.png :alt: مثال نشر ProbeManager في شبكة
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_VPS.png :alt: مثال نشر ProbeManager في VPS
+------------+------------+-----------+ | نظام التشغيل| إنتاج | اختبار | +============+============+===========+ | OSX 12+ | | X | +------------+------------+-----------+ | Debian 9 | X | | +------------+------------+-----------+ | Ubuntu 14 | X | | +------------+------------+-----------+
OSX 12+ (فقط لتطوير المشروع)، و Debian stable و Ubuntu 14.04+ مدعومة ومختبرة.
الكود المصدري على Github <https://github.com/treussart/ProbeManager/>_
.. code-block:: sh
git clone --recursive https://github.com/treussart/ProbeManager.git
للمطور : ^^^^^^^^^^^^^^^
.. code-block:: sh
./install.sh
./start.sh
للإنتاج : ^^^^^^^^^^^^^^^^
مسار الوجهة الافتراضي : /usr/local/share
لنفس مسار الوجهة : .
تأكد من أن لديك صلاحيات الكتابة في مسار الوجهة.
.. code-block:: sh
./install.sh prod [destination path]
مع خادم Django (غير موصى به) :
.. code-block:: sh
[destination path]./start.sh prod
مع Apache (فقط لـ Debian) :
.. code-block:: sh
http://localhost
(فقط للتطوير أو Travis) :
.. code-block:: sh
./test.sh
افتح الملف باستخدام متصفح الويب :
::
coverage_html/index.html
.. code-block:: sh
git submodule add -b master --name suricata https://github.com/treussart/ProbeManager_Suricata.git probemanager/suricata
يجب أن تلتزم الوحدات ببعض القواعد:
الالتزام بالمعيار : reStructuredText (RST).
.. code-block:: sh
venv/bin/python probemanager/manage.py runscript generate_doc --settings=probemanager.settings.dev
افتح الملف باستخدام متصفح الويب :
::
docs/_build/html/index.html
أو احصل على التوثيق الكامل هنا <https://treussart.github.io/ProbeManager/>_